Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Dinamik Arama Ağı Reklamları Kötü Amaçlı Yazılım ‘Tufanını’ Ortaya Çıkarmak İçin Suistimal Edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Dinamik Arama Ağı Reklamları Kötü Amaçlı Yazılım ‘Tufanını’ Ortaya Çıkarmak İçin Suistimal Edildi

GenelSiber Güvenlik

Google Dinamik Arama Ağı Reklamları Kötü Amaçlı Yazılım ‘Tufanını’ Ortaya Çıkarmak İçin Suistimal Edildi

teknomers
Son güncelleme: 31 Ekim 2023 04:06
teknomers
Paylaş
Paylaş


Contents
  • Dinamik Arama Ağı Reklamlarıyla Kötü Amaçlı Reklamcılık
  • Küçük İşletme Web Siteleri ve Kullanıcıları için Güvenlik

Bir araştırmacı, kurbanları tamamen alt edebilecek bir kötü amaçlı yazılım tsunamisi yaratabilecek, arama motoru kullanıcılarına kötü amaçlı, hedefli reklamlar sunmak için savunmasız web sitelerini kullanmanın yeni bir yöntemini ortaya çıkardı.

Bunun anahtarı, Google’ın hedeflenen reklamları aramalarla eşleştirmek için bir web sitesi açılış sayfasının içeriğini kullandığı bir özellik olan “dinamik arama ağı reklamlarıdır”. İçinde 30 Ekim tarihli bir blog yazısıMalwarebytes’in tehdit istihbaratı kıdemli yöneticisi Jerome Segura, bir saldırganın güvenliği ihlal edilmiş bir web sitesinde bu özellikten yararlanmak ve arama motoru kullanıcılarını hedef almak için nasıl sahte bir yazılım reklamı kullandığını anlattı.

Ve dikkat çekici bir şekilde, bunların hepsi kazara olmuş olabilir.

“Reklamın yaratılma şekli açısından gerçekten tesadüfi olduğunu düşünüyorum. Onu görmüş olmam [in a Google search]Tehdit aktörünün bunu planladığını hiç düşünmüyorum” diyor Segura.

Dinamik Arama Ağı Reklamlarıyla Kötü Amaçlı Reklamcılık

Segura, “Önce siteyi görmedim, önce reklamı gördüm” diye anımsıyor. Bilgisayar korsanları tarafından kullanılan yaygın anahtar kelimeleri arıyordu; genellikle ofis uygulamalarına yönelik sahte reklamlar, uzaktan izleme yazılımı vb. Bu durumda anahtar kelime Python programlamanın geliştirme ortamı olan “PyCharm” idi.

Arama aşağıdaki sponsorlu sonucu verdi:

Kaynak: Malwarebytes

Başlık aramasıyla eşleşirken, parça bir düğün planlama sitesinden alınmış gibi görünüyordu. Google’ın Reklam Şeffaflık Merkezi aracılığıyla, sitenin diğer içeriğinin Python’la değil düğünlerle ilgili olduğu açıkça ortaya çıktı.

“Kötü amaçlı yazılım indirmelerine ilişkin gördüğüm çoğu reklamda içerik başlıkla eşleşiyor. Yani tehdit aktörü aslında şu çabayı gösteriyor: sıfırdan bir reklam oluşturmak: güvenliği ihlal edilmiş bir reklamveren hesabını kullanıyorlar ve reklamı eşleşen bir URL’yle, eşleşen bir açıklamayla oluşturuyorlar ve bunların hepsi burada geçerli değildi. Ben de şöyle düşündüm: Birisi neden açıklamaya uymayan bir başlık yaratsın ki?” diye anımsıyor Segura.

İhmal edilen düğün planlama sitesindeki bazı sayfalara spam üreten kötü amaçlı yazılımların enjekte edildiği ortaya çıktı.

Kötü amaçlı yazılım, bu sayfaların başlıklarını yeniden yazdı ve ziyaretçilere kötü amaçlı bir PyCharm seri anahtarı açılır penceresi sundu. Daha da kötüsü, Google’ın dinamik reklam özelliği kötü amaçlı içeriği tespit etti ve bu şekilde Segura’ya reklam yapıldı.

Segura, blogunda, farkında olmadan bir ziyaretçinin PyCharm açılır bağlantısına tıklaması durumunda, “yalnızca nadir durumlarda gördüğümüz gibi, bilgisayarı tamamen kullanılamaz hale getiren bir dizi kötü amaçlı yazılım bulaşmasıyla karşılaşacaklarını” açıkladı. Saldırganın, siber suç komisyonu ödemeleri için mümkün olduğu kadar çok sayıda kötü amaçlı yazılım indirmesinden para kazanmaya çalışıyor olabileceğini tahmin etti.

Küçük İşletme Web Siteleri ve Kullanıcıları için Güvenlik

Küçük ve orta ölçekli işletmelerin web sitelerinden kendi amaçları için yararlanmak isteyen bilgisayar korsanları için, pusuda bekleyen sayısız potansiyel seçenek var.

Segura, sorunun şu olduğunu açıklıyor: “Genellikle işletme sahipleri bunu kendileri yaratmazlar. Belirli bir zamanda kendileri için web sitesi oluşturması için bir Web ajansı tutarlar ve ardından Web ajansı ürünü teslim eder ve işte bu kadar. İşte bu kadar.” takip yok.” İşletmeler siteyi kullanmaya devam edebilir, ancak arka uçta bununla ilgilenmezler.

“Öyleyse WordPress’in çekirdeği güncelliğini yitiriyor. Daha sonra kullanılmış olabilecek herhangi bir eklenti de güncelliğini yitiriyor. Güncelliğini yitirmiş olması genellikle yalnızca özellikler için değil aynı zamanda güvenlik için de geçerli. Yani bu web siteleri, herhangi birinin tüm IP aralıklarını taraması ve ardından toplu olarak tehlikeye atılması için sadece birer ördektir” diyor.

Segura, işletmelerin uygun güvenliği sağlayacak kaynaklara veya araçlara sahip olmadığı durumlarda, Google’ın, hedeflenen reklamlar ile web sitesi içeriğinin önemli ölçüde birbirinden farklı olduğu durumları işaretleyerek, en azından arama motoru kullanıcılarının tuzağa düşmekten kaçınmasına yardımcı olabileceğini düşünüyor.

“Bu durumda bir düğün web sitesi ve bir yazılım parçasının reklamı. Oldukça net bir örnek daha gördüm: başka bir yazılım parçası için ve reklam veren bir restorandı. Bu, hemen bir işaret olmalı. Google, çünkü bu gerçekten de işletmenin yaptıklarıyla eşleşmiyor” diye bitiriyor.



siber-1

Rainbow Six Siege’in yeni aylık abonelik duyurusu oyuncular tarafından pek iyi karşılanmadı
NVIDIA’nın “Sahte” GeForce RTX 4010 GPU’su Çevrimiçi Ortaya Çıktı, Şaşırtıcı Bir Şekilde İyi Performans ve Sürücü Desteğiyle Geliyor
Bugünün Yeni Game Pass Sürümü, Xbox’a İlk Kez Gelen Bir Oyun
Antonline’ın Black Friday Erken Erişim İndirimi Bazı Önemli Oyun Teknolojisi Fırsatlarını İçeriyor
Cisco, Webex Uygulamasında Yüksek Şiddetli Bir Açığı Düzeltmek İçin Üzerine Düştü
ETİKETLENDİ:#googleağıAmaçlıAramaÇıkarmakdinamikEdildiiçinKötüortayareklamlarısuistimalTufanınıYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Belkin’in yeni 2’si 1 arada şarj istasyonu yatak odanıza uyum sağlayabilir
Sonraki Makale M3 Pro/M3 Max ile MacBook Pro, büyük bir performans artışı ve yeni Uzay Siyahı tasarımı getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Sahte Google Notlar Eklentisi ile Cüzdan Adreslerini Değiştiriyor
Siber Güvenlik
Bose Soundlink Max ile 4 Temmuz Öncesi Kaçırılmayacak Fırsat
Liste
New York, Phoenix’ten Daha Sıcak: Bu Sıcaklıkta Dikkat Edin!
Genel
Splatoon Raiders ile Eşli Oyun Deneyimini Yükseltin
Oyun
Blue Origin Yeni Glenn Roketinin Patlamasının Sebebini Bulamadı
Genel
Acil: Chrome Web Store’da Takip Eden Sahte Perplexity Eklentisi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?